Ranljivost v hipervizorju VMM, ki ga je razvil projekt OpenBSD

V hipervizorju, ki ga ponuja OpenBSD VMM ugotovljeno ranljivost, ki omogoča, da z manipulacijami na strani gostujočega sistema prepišejo vsebino pomnilniških območij jedra gostiteljskega okolja. Težavo povzroča dejstvo, da je del gostujočih fizičnih naslovov (GPA, Guest Physical Address) preslikan v navidezni naslovni prostor jedra (KVA), vendar GPA nima zaščite pred pisanjem, uporabljene za območja KVA, označena kot samo za branje . Zaradi pomanjkanja potrebnih preverjanj v funkciji evmm_update_pvclock() je možno prenesti naslove KVA gostiteljskega sistema v klic pmap in prepisati vsebino pomnilnika jedra.

Posodobitev: razvijalci OpenBSD so izdali obliž odpraviti ranljivost.

Vir: opennet.ru

Dodaj komentar